Comment un attaquant peut-il détourner une session ?
D’après Sécurité informatique
Pourquoi sécuriser la couche Session ?
Les risques sont multiples :
Usurpation ou détournement de session : Quelqu’un s’introduit dans la session en cours et se fait passer pour la partie légitime.
Destruction prématurée de session : Un attaquant coupe la session, provoquant une interruption de service ou un redémarrage forcé.
Altération de données : Si des points de synchronisation sont manipulés, on peut endommager une transaction, réintroduire de vieux segments de données, ou forcer une relecture.
Intrusions plus profondes : Une fois qu’il tient la session, l’attaquant peut accéder aux ressources de l’application, lancer des commandes, etc.
Session Hijacking (détournement de session)
Principe : L’attaquant attend qu’un utilisateur établisse une session authentifiée avec un service, puis il s’empare de l’identifiant de session (ID de session, token, cookie, etc.).
Moyens :
Vol de cookies : Sur le Web, un JavaScript malveillant ou un sniffing sur un réseau non chiffré peut récupérer le cookie de session et s’en servir.
Manipulation DNS/ARP : L’attaquant redirige le trafic pour s’intercaler (man-in-the-middle) et lire ou altérer les paquets.
Injections : Dans certains protocoles, une vulnérabilité d’injection peut révéler l’ID de session dans les logs ou sur des retours d’erreurs.
Impact : Le pirate agit alors “à la place” de la victime, souvent avec ses droits.
Il peut vider un panier e-commerce, modifier des données, ou accéder à des informations confidentielles au sein de l’application.
